以大規模竊取資料聞名的網絡犯罪組織「閃亮獵人」(ShinyHunters)周二(9月22日)在暗網網站上發表聲明,聲稱已入侵美國聯邦調查局(FBI)網絡系統,竊取了數千名探員及求職申請人的敏感個人資料。
媒體獲得所竊取資料樣本
據科技新聞媒體TechCrunch周二報道,已查閱了相關聲明,該組織聲稱,他們竊取了「幾乎所有聯邦調查局探員以及曾向聯邦調查局提交求職申請人員的敏感資料」。
獨立媒體404 Media也在周二證實,他們已經獲得了該黑客組織提供的、所竊取資料的部份樣本。
ShinyHunters組織的代表向404 Media稱:「我們入侵了聯邦調查局。我們掌握了全體聯邦調查局員工及求職申請人的資料。」
該黑客組織提供的樣本資料中包括了大約5,000名FBI員工的姓名、家庭住址、電話號碼、出生日期,部份還涉及配偶資訊。
404 Media透過公開記錄及開源情報工具核實了部份外洩資料的真實性。部份電話號碼確實與檔案中同名人士相符,並與美國司法部工作人員存在關聯。
篡改FBI招聘網站頁面
ShinyHunters還在周二篡改了FBI招聘網站頁面,寫上「本網站已被ShinyHunters查封」,並模仿特朗普在社交媒體平台Truth Social的發文風格結尾。
截至報道發出時,該招聘網站及特別探員申請人入口網站均顯示因維護暫停服務。
黑客組織提出條件
該黑客組織表示,此次行動並非出於金錢動機,而是要求聯邦調查局撤下一份報告,稱該報告中對其組織作出了不實指控。
這份報告此前指稱,ShinyHunters黑客組織誇大了所獲得的敏感資料存取權限,以騙取贖金,並向受害者及其家屬發送威脅訊息,甚至進行了虛假的惡意報警。
ShinyHunters聲稱,將給予一周時間對該報告進行更正或撤下報告。但它沒有解釋,如果FBI不滿足其要求,該團夥究竟會如何利用這些訊息。
可能入侵途徑
據404 Media報道,黑客攻擊者可能利用了甲骨文(Oracle)PeopleSoft系統的一個零日漏洞,取得伺服器存取權限。這類系統常用於人力資源與求職者資料儲存。
隨後黑客進一步入侵亞馬遜(Amazon)政府雲端基礎設施,下載了大約2至3TB的資料。
FBI回應與潛在風險
聯邦調查局發言人透過電子郵件向404 Media表示:「FBI已知悉有關FBIjobs.gov遭受未經授權活動影響的相關指控,目前正在調查中。」
該局未進一步透露具體細節。ShinyHunters方面亦未再發表評論。
此類事件並非首次發生
如果情況屬實,這可能會構成重大反情報威脅。敏感資訊一旦落入外國情報機構或更多犯罪份子手中,恐增加特工及其家屬遭到敲詐、恐嚇或人身安全受威脅的風險。
這是聯邦調查局今年至少第二宗已知的網絡系統遭到入侵事件。此前,有身份不明的黑客曾入侵FBI用於管理即時監聽及外國情報搜集授權令的系統。
另外,與伊朗有關聯的漢達拉組織(Handala)也曾入侵聯邦調查局局長帕特爾(Kash Patel)的個人電子郵箱。
目前尚無獨立證據完全證實ShinyHunters的全部說法,事件仍在調查中。#
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores